Serveur SFTP sous Debian

Serveur SFTP sous Debian - Logiciels - Linux et OS Alternatifs

Marsh Posté le 21-04-2009 à 10:08:01    

Bonjour a tous,
Je viens vers vous car je galère un max
Un fournisseur m'a demande de lui mettre a disposition un serveur SFTP et de générer un couple clé prive/publique et de lui transmettre la cle publique.
Je possède vsftpd sur ma debian, j'ai suivi les instructions de ce tuto
 http://www.xenetis.org/connexion_s [...] inscp.html
Mais irrémédiablement ca ne fonctionne pas et il m'est toujours possible de me connecter en ftp ou en ssh rien qu'avec un login,mdp
 
Une idée?
Merci de votre attention


---------------
un blog sur Asterisk
Reply

Marsh Posté le 21-04-2009 à 10:08:01   

Reply

Marsh Posté le 21-04-2009 à 13:48:46    

vsftpd n'est pas un serveur sftp, c'est un serveur ftp, voire ftps.
 
sftp == ssh => openssh


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 21-04-2009 à 14:01:03    

ok merci de ta précision donc quelle est la marche a suivre pour mettre en place un serveur sftp avec clé publique/privée stp?


---------------
un blog sur Asterisk
Reply

Marsh Posté le 21-04-2009 à 14:09:20    

Ben la marche à suivre tu l'as :

betsamee a écrit :

mettre a disposition un serveur SFTP  
générer un couple clé prive/publique  
transmettre la cle publique.


Après je vais pas te faire un tuto détaillé, ou alors je te prends ton salaire :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 21-04-2009 à 14:19:41    

je genere le couple prive/public sur le serveur
je transmet la cle publique
je modifie sshd_config pour activer l'authentification
 
j'ai bon
 
merci :jap:


---------------
un blog sur Asterisk
Reply

Marsh Posté le 22-04-2009 à 09:05:57    

désolé de vous reprendre la tete
j'ai juste un doute sur la marche a suivre
 
je dois générer les clés sur le serveur et transmettre la publique au client ou bien générer les clés chez le client et transmettre la publique au serveur?


---------------
un blog sur Asterisk
Reply

Marsh Posté le 22-04-2009 à 09:19:22    

betsamee a écrit :

désolé de vous reprendre la tete
j'ai juste un doute sur la marche a suivre
 
je dois générer les clés sur le serveur et transmettre la publique au client ou bien générer les clés chez le client et transmettre la publique au serveur?


Ca c'est le mieux.
 
Tu peux aussi générer les clefs sur le serveur, et transmettre à ton client les deux, mais conceptuellement
c'est moins sécurisé.
Enfin dans tous les cas, les paires de clefs peuvent être générées sur n'importe quelle machine, y a rien qui ne
les relie à une machine donnée.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 22-04-2009 à 09:24:09    

alors je dois etre bete mais je comprend pas pourquoi le client me demande de lui transferer la cle publique


---------------
un blog sur Asterisk
Reply

Marsh Posté le 22-04-2009 à 09:26:54    

betsamee a écrit :

alors je dois etre bete mais je comprend pas pourquoi le client me demande de lui transferer la cle publique


Ah mais non, tu n'es pas bête du tout, je te rassure :o
La clef publique ne lui servira à rien (*), si c'est lui le client de ton serveur :D

 

client SSH / clef privée <=> serveur SSH / clef publique :jap:

 

(*) sauf dans le cas ou il souhaite réutiliser sa paire de clef pour s'authentifier ailleurs, mais sans la clef privée ca n'a aucun interet pour lui


Message édité par e_esprit le 22-04-2009 à 09:27:55

---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 22-04-2009 à 09:35:54    

merci de tes eclairages :jap:


---------------
un blog sur Asterisk
Reply

Marsh Posté le 22-04-2009 à 09:35:54   

Reply

Marsh Posté le 22-04-2009 à 11:42:44    

Sinon on peut aussi utiliser une clé symétrique qui à l'avantage d'être plus performant même si c'est moins sécurisé...
 

Citation :

ssh-keygen -t rsa


 
Edit : Merci Mikala  :love:

Message cité 1 fois
Message édité par LibreArbitre le 22-04-2009 à 11:45:03
Reply

Marsh Posté le 22-04-2009 à 12:17:04    

RSA est asymétrique il me semble :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 22-04-2009 à 13:37:20    

LibreArbitre a écrit :

Sinon on peut aussi utiliser une clé symétrique qui à l'avantage d'être plus performant même si c'est moins sécurisé...

 
Citation :

ssh-keygen -t rsa

 

Edit : Merci Mikala  :love:


Heink ?

 

Toutes façons, la clef pour l'authentification n'est pas la clef de chiffrement


Message édité par Taz le 22-04-2009 à 13:37:58
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed